Chrome、Firefox、Internet Explorerなどのパスワードをブラウザに保存したことがありますか。ログインしている間、パスワードはあなたのコンピュータにアクセスできる人なら誰でも見ることができるでしょう。. ChromeとFirefoxの開発者は、そもそもこれは問題ないと考えています。そもそも他の人が自分のコンピュータにアクセスできないようにする必要があるからです。しかし、これは多くの人にとって驚くべきことでしょう。. あなたのコンピュータにアクセスできる人なら誰でもあなたのパスワードを見ることができるか コンピュータをログインしたままにして他のユーザーが使用していると仮定すると、Chromeの[設定]ページを開いて[パスワード]セクションに移動し、保存したすべてのパスワードを簡単に確認できます。. このページに簡単にアクセスするために、Chromeのアドレスバーにchrome://設定/パスワードを接続することができます。パスワード欄をクリックして[表示]ボタンをクリックすると、追加のプロンプトなしでChromeに保存されたパスワードを確認できます。. Firefoxのデフォルト設定では、[オプション]ウィンドウを開いて[セキュリティ]パネルを選択し、[保存されたパスワード]ボタンをクリックすることができます。 [パスワードを表示]を選択すると、Firefoxに保存されているすべてのパスワードのリストがコンピュータに表示されます。. Firefoxでは、保存したパスワードを表示または使用する前に入力する必要がある「マスターパスワード」を設定できますが、デフォルトでは無効になっており、ユーザーにパスワードの設定を求めるプロンプトは表示されません。. Internet Explorerには、保存されているパスワードを表示するための組み込みの方法はありません。しかし、この見かけのセキュリティは誤解を招くものです。無料のIE PassViewなどのユーティリティを使用すると、現在のユーザーアカウント用に保存されているすべてのIEパスワードを表示できます。ソフトウェアをインストールせずにパスワードを表示することもできます。パスワードが自動的に入力されるWebサイトにアクセスし、Reveal Passwordsブックマークレットのようなものを使用して自動的に入力されたパスワードを明らかにするだけです。. 何が起きてる?これはセキュリティの脆弱性ですか? これが本当にセキュリティ上の脆弱性であるかどうかについて、オタクの間で激しい論争がありました。 Chromeの開発者(およびInternet ExplorerやFirefoxのデフォルト設定を含む他のブラウザの開発者)は、この動作を変更する必要がありますか?ブラウザがこの動作についてユーザーに警告しないことを考えると、ユーザーは開発者に裏切られることはありませんか? 一方では、現在の振る舞いについていくつかの良い議論があります. ChromeとInternet Explorerはどちらも、保存したパスワードをWindowsユーザーアカウントのパスワードで保護します。ログインしていないと、パスワードにアクセスできません。攻撃者がWindowsアカウントのパスワードを変更すると、パスワードにアクセスできなくなります。強力なWindowsパスワードを使用し、使用していないときにコンピュータをロックすると仮定すると、理論的には安全です。. 攻撃者があなたのコンピュータに物理的にアクセスできるか、悪意のあるプログラムがバックグラウンドで実行されている場合、あなたのキーストロークをログに記録し、FirefoxまたはLastPassのような専用パスワードマネージャであなたのパスワードを保護するために使われる「マスターパスワード」を得ることができます。 Chromeのマスターパスワードは誤ったセキュリティを提供する. マスターパスワードは、それを無効にすることを選択すると思われる平均的なユーザーに不便を与える追加のセキュリティ方法です。ユーザーは自分の保存したパスワードを使用する前にマスターパスワードを入力する必要はありません。. ブラウザがすでにWebサイトのアカウントにログインしている場合、攻撃者がそのWebサイトの自分のブラウザにアクセスしているアカウントにアクセスする可能性があります。. 一方、現実の世界では、ユーザーは完全なセキュリティプラクティスに従っていません。 多くの人がWindowsユーザーアカウントを共有したり、コンピュータを自動的にログインするように設定したり、ゲストに肩越しに見られないようにコンピュータを使用させたりします。これにより、保存されたパスワードへのアクセスが簡単になります。リモートからでも興味を持っている人でも、パスワードをちらっと見ることができます。. マスターパスワードを使用すると、ユーザーは自分のパスワードデータベースをさらにセキュリティで保護でき、ユーザーは自分のコンピューターを使用しているゲストを気にすることなく、パスワードを保存できます。. 多くのWindowsユーザーアカウントのパスワードは非常に弱いため、パスワードはほとんど保護されません。多くの人々はまた彼らが逃げるたびに自分のコンピュータをロックしない. Chromeは複数のユーザープロファイルを提供し、ユーザーが単一のユーザーアカウントでChromeプロファイルを共有することを奨励しますが、これらのプロファイルを分離して他のChromeユーザープロファイルが他のアカウントパスワードにアクセスするのを防ぐ方法はありません。 攻撃者がすでにログインしているWebサイトにアクセスしたにもかかわらずあなたのパスワードを持っていなかった場合、彼らはあなたのパスワードを変更したりあなたのアカウントを削除することができません。....